Skip to main content

Ik bemerk dat uitgaand poort 445 dicht staan, ik kan hierdoor niet bij mijn Azure Fileshares die ik onlangs opgetuigd heb. ( en ook de reden waarom ik ‘t nu pas merk ).

Experiabox V12 ( Sagemcom ) in gebruik.
Graag zou ik zien dat ik deze Azure dienst naar behoren kan gebruiken door het opheffen van deze blokkade in de experiabox firmware, of indien mogelijk een nieuw modem.

Dit is bekend. Wanneer dit opgelost word weet nog niemand denk ik...


Misschien een suggestie, hoewel gebruik met voorzicht.

DMZ aanzetten naar de pc waarop deze poort nodig is, zou (tijdelijk) kunnen helpen.


Misschien een suggestie, hoewel gebruik met voorzicht.

DMZ aanzetten naar de pc waarop deze poort nodig is, zou (tijdelijk) kunnen helpen.

Nee juist niet, dan zet je deze poort juist open inbound.. dat is niet nodig :)


Misschien een suggestie, hoewel gebruik met voorzicht.

DMZ aanzetten naar de pc waarop deze poort nodig is, zou (tijdelijk) kunnen helpen.

Nee juist niet, dan zet je deze poort juist open inbound.. dat is niet nodig :)

ah zo… ja mijn fout, andersom gedacht :D

Zelf even getest, daar ik een eigen modem gebruik, 445 is bij mij gewoon open voor gebruik.

Zit dus blijkbaar echt in het modem.


Ik snap ook wel dat 445 dicht staat. Het SMB protocol is een van de meest gehackte en misbruikte diensten. Er zijn zoveel betere alternatieven om bestanden te delen dan via SMB (dat ook nooit bedoeld is om via internet open te staan).

Denk bijvoorbeeld aan een VPN (OpenVPN, Wireshark) of een sFTP-service.

Ik denk dat KPN er totaal geen belang bij heeft om dit ‘op te lossen’.


Ik snap ook wel dat 445 dicht staat. Het SMB protocol is een van de meest gehackte en misbruikte diensten.

Het is een doodnormale functionaliteit om een Azure file share te benaderen.

Deze poort mag wettelijk gezien niet geblokkeerd worden en deze wordt gelukkig ook niet op netwerk niveau geblokkeerd. Helaas zit dit in de firmware van de V12 en dit moet door KPN hersteld worden met de andere Experia boxen of met een FRITZ!Box danwel eigen router kan die poort gelukkig wel gewoon gebruikt worden..


@wjb Doodnormaal over een intern netwerk OK. Maar over internet is dat een stuk minder gebruikelijk. Eigenlijk alleen in huis-tuin-en-keukenoplossingen, en dat vereist alsnog een heel adequaat beveiligingsbeleid.
KPN heeft ooit beloofd het beste van XS4All in te lijven, daar kon je ervoor kiezen om dit soort poorten open te zetten, daar moest je dan iets voor doen in het service center (de poorten werden vanuit het netwerk geblokkeerd en niet het modem). Als een klant dan toch graag 445 en 25 open wilde hebben, konden ze dat via het service center wijzigen. Ik vond dat een goede dienst van XS4All en mag toch hopen dat KPN iets soortgelijks heeft ingericht.
@forumvogelsang je kan altijd nog overstappen op de Fritzbox, daar zijn deze poorten niet standaard geblokkeerd en kan je die naar eigen inzicht open zetten en forwarden.


Doodnormaal over een intern netwerk OK. Maar over internet is dat een stuk minder gebruikelijk. Eigenlijk alleen in huis-tuin-en-keukenoplossingen, en dat vereist alsnog een heel adequaat beveiligingsbeleid.

Let op @XS4-Arjan, Het betreft hier niet een blokkade van poort 445 inkomend maar van poort 445 uitgaand.

Het gaat er dan ook niet om dat een SMB share op het thuisnetwerk van buitenaf benaderd kan worden maar dat een Azure file share in de Azure cloud benaderd kan worden.

Dit is een doodgewone service van Microsoft binnen Azure (Klik).

 

KPN heeft ooit beloofd het beste van XS4All in te lijven, daar kon je ervoor kiezen om dit soort poorten open te zetten, daar moest je dan iets voor doen in het service center (de poorten werden vanuit het netwerk geblokkeerd en niet het modem). Als een klant dan toch graag 445 en 25 open wilde hebben, konden ze dat via het service center wijzigen. Ik vond dat een goede dienst van XS4All en mag toch hopen dat KPN iets soortgelijks heeft ingericht.

Bij KPN wordt er al sinds jaren geen enkele poort geblokkeerd immers dit is wettelijk niet toegestaan. Dit issue met poort 445 uitgaand speelt alleen op de V12 en is een fout in de firmware van V12. 


Ervaar hier hetzelfde, om een Azure File Share te kunnen benaderen moet poort 445 OUTBOUND open staan en deze wordt zo te zien inderdaad geblokkeerd op in ieder geval een Experiabox v12. Misschien dus toch maar een frtizbox overwegen als dat uitgaand geen blokkades heeft.


Ervaar hier hetzelfde, om een Azure File Share te kunnen benaderen moet poort 445 OUTBOUND open staan en deze wordt zo te zien inderdaad geblokkeerd op in ieder geval een Experiabox v12. Misschien dus toch maar een frtizbox overwegen als dat uitgaand geen blokkades heeft.

Het is geen bewuste blokkade in de v12. Het is een bug en komt alleen op dit model voor. Bij geen enkel ander kpn modem model. Voor de v12 loopt nu een update programma met nieuwe software. Hierin zit deze beperking niet. 


Ervaar hier hetzelfde, om een Azure File Share te kunnen benaderen moet poort 445 OUTBOUND open staan en deze wordt zo te zien inderdaad geblokkeerd op in ieder geval een Experiabox v12. Misschien dus toch maar een frtizbox overwegen als dat uitgaand geen blokkades heeft.

Het is geen bewuste blokkade in de v12. Het is een bug en komt alleen op dit model voor. Bij geen enkel ander kpn modem model. Voor de v12 loopt nu een update programma met nieuwe software. Hierin zit deze beperking niet. 

 

Heb je meer info over deze update? en kan ik die snel verwachten? :)


... kan ik die snel verwachten? :)

Dat kan nog maanden duren... 

Maar goed. Dat dacht ik van de TV+ ontvanger ook: dat gaat nog maanden duren voordat ze die voor alle klanten vrij geven. En prompt werd die in het wild losgelaten 😄


Ik heb kennelijk een update gehad intussen! 445 werkt! en de interface van de Box is ook nog eens veel sneller geworden.